Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/penguinsecq/cve-2026-6355
AufklärungSchwachstellenanalyseWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubpenguinsecq/cve-2026-6355

CVE-2026-6355

Exploit PoC von CVE-2026-6356

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Augmentt: Tenantübergreifender Zugriff via IDOR

Danksagungen

Diese CVE war eine gemeinsame Anstrengung von:
Raznov – GitHub: https://github.com/basraznov
HelloWorld (Autor) – GitHub: https://github.com/Penquinsecq

Beschreibung

Eine Schwachstelle in der Webanwendung ermöglicht es nicht autorisierten Benutzern, auf sensible Daten verschiedener Mandanten zuzugreifen und diese zu manipulieren, indem unsichere direkte Objektreferenzen ausgenutzt werden. Dies könnte zu unbefugtem Zugriff auf vertrauliche Informationen und unbefugten Änderungen an der Mandantenkonfiguration führen.

[!CAUTION]Diese Forschung wird zu Bildungs- und Verteidigungszwecken veröffentlicht. Die Schwachstellen wurden verantwortungsvoll und koordiniert vor der Veröffentlichung offengelegt.

Produkt: Augmentt Web Application
Version: Unbekannte Version, aber Veröffentlichung vor Oktober 2025
Datum: 02. Oktober 2025
Software-Link: https://app.augmentt.com/
CVE ID: CVE-2026-6355
Kategorie: Webanwendung

Schritte zur Reproduktion

  1. Melden Sie sich als Benutzer (User1) an
  2. Navigieren Sie zum Unternehmen-Menü, um die customerid abzurufen
  3. Navigieren Sie zu einer Funktion, die Ressourcen erstellt oder ändert
  4. Fangen Sie die HTTP-Anfrage mit einem Proxy-Tool ab
  5. Ändern Sie den Parameter customerid auf die ID eines anderen Mandanten
  6. Leiten Sie die Anfrage weiter

Proof of Concept

Bitte finden Sie in der PDF-Datei.

Auswirkungen

  • Mandantenübergreifender Zugriff
  • Unbefugte Ressourcenerstellung
  • Mögliche Kontenerstellung in anderen Mandanten

Zeitplan

DatumEreignis
02. Oktober 2025Erstmeldung an den Hersteller gesendet
16. April 2026CVE zugewiesen
Vor dem 22. Mai 2026Veröffentlichung

Reaktion des Herstellers

Zum Zeitpunkt der Erstellung dieses Texts hat der Hersteller nicht auf mehrere Offenlegungsversuche reagiert.

Abhilfemaßnahmen

Empfohlene Korrekturen: Bevor eine Anfrage verarbeitet wird, die eine externe Kennung (wie customerid) verwendet, muss das Backend eine obligatorische Prüfung durchführen. Diese Prüfung muss sicherstellen, dass die Benutzer-ID der authentifizierten Sitzung explizit berechtigt ist, auf die angeforderte Ressourcen-ID zuzugreifen. Wenn die Benutzer-ID nicht mit der Besitzer-ID der Ressource übereinstimmt, muss der Server die Anfrage ablehnen und einen allgemeinen Fehler zurückgeben (z. B. HTTP 404 Not Found oder HTTP 403 Forbidden).

Referenzen

  • KB CERT: [Falls veröffentlicht]

Betreuer:

  • HelloWorld (https://github.com/Penguinsecq)
  • Raznov (https://github.com/basraznov)
Tool herunterladen